Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2020-11978 — PoC لكيفية استغلال ثغرة RCE في DAGs المثال في Apache Airflow <1.10.11 | Kitploit
أدوات/GitHubGitHub/pberba/cve-2020-11978
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالقيادة والسيطرة
GitHubpberba/cve-2020-11978

CVE-2020-11978

PoC لكيفية استغلال ثغرة RCE في DAGs المثال في Apache Airflow <1.10.11

عرض المستودع
83منذ 5 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2020-11978: تنفيذ تعليمات برمجية عن بُعد في أمثلة DAG الخاصة بـ Apache Airflow

المعلومات

الوصف: تسمح هذه الثغرة بتنفيذ التعليمات البرمجية عن بُعد (RCE) عند تحميل أمثلة DAG الخاصة بـ Airflow، وربما دون مصادقة بالاقتران مع CVE-2020-13927
نسبة الثغرة (CVE Credit): xuxiang من DtDream security
الإصدارات المتأثرة: <1.10.11
رابط الإفصاح: https://lists.apache.org/thread.html/r7255cf0be3566f23a768e2a04b40fb09e52fcd1872695428ba9afe91%40%3Cusers.airflow.apache.org%3E
رابط CVE من NIST: https://nvd.nist.gov/vuln/detail/CVE-2020-11978

استغلال إثبات المفهوم

الوصف

يستغل هذا الكود مثال DAG المعرّض لحقن الأوامر، وذلك باستخدام واجهة برمجة التطبيقات التجريبية (REST API) التي تكون عامة افتراضيًا حتى لو كان واجهة الويب مضبوطة على طلب المصادقة.

الاستخدام/الاستغلال

python CVE-2020-11978.py <url> <command>

بخصوص CVE-2020-13927

إذا لم يكن example_trigger_target_dag محمّلًا وكان لديك معرفة بالـ DAG المحدد الذي تريد تشغيله، فيمكنك استخدام CVE-2020-11978-min.py كقالب لكيفية تشغيل هذا الـ DAG المحدد.

المعالجة

إزالة أمثلة DAG

إذا كنت قد عطّلت الأمثلة بالفعل عن طريق ضبط load_examples=False في الإعدادات، فأنت لست معرضًا للثغرة.

يمكنك التحديث إلى >=1.10.11 أو إزالة الـ DAG المعرّض وهو example_trigger_target_dag للإصدارات <1.10.11

منع الوصول إلى واجهة برمجة التطبيقات التجريبية

إذا قمت بتشغيل مثيل جديد من Airflow باستخدام >=1.10.11، فإن deny_all يكون مضبوطًا مسبقًا لخيار auth_backend افتراضيًا في airflow.cfg.

root@kitploit:~
[api]
auth_backend = airflow.api.auth.backend.deny_all

لاحظ أن airflow.api.auth.backend.default لا يزال يسمح بالطلبات غير المصادق عليها إلى الواجهة حتى مع >=1.10.11. لذا إذا كان لديك مثيل Airflow قائم بضبط auth_backend = airflow.api.auth.backend.default، فحتى بعد الترقية إلى >=1.10.11، تظل واجهة REST API عامة.

بالنسبة للإصدارات >=2.0.0، فإن الواجهة التجريبية معطّلة، ولكنها تحتوي على واجهة مستقرة أكثر قوة.

تنزيل الأداة